PDA

View Full Version : problema generic host process


19lolla90
09-11-2010, 16:36
salve a tutti..
sono nuova del forum quindi mi scuso se ho postato nella sezione sbagliata..
detto questo vi spiego il mio problema he, a quanto pare, sembra molto comune..
ho windows xp con sp3,avast antivirus e uso il firewall comodo.
da qualche giorno compora la schermata di errore di questo processo che comporta un rallentamento nella connessione, modifica l'aspetto della barra ( non so come meglio definirlo, diventa grigia, in generale ècome se si rovinasse la grafica) e soprattutto mi disattiva completamente l'audio.
ho fatto una scansione in modalità provvisoria con Malwerebytes e non sembra trovare nulal di infetto.
se visualizzo gli errori quello che mi appare è questo:

SzAppname: szAppVer: 0.0.0.0 szModname: unknown
SzModVer: 0.0.0.0 offset: 7c933845

potete aiutarmi?? non riesco a capire da dove nasce il problema..

tallines
09-11-2010, 20:22
salve a tutti..
sono nuova del forum quindi mi scuso se ho postato nella sezione sbagliata..
detto questo vi spiego il mio problema he, a quanto pare, sembra molto comune..
ho windows xp con sp3,avast antivirus e uso il firewall comodo.
da qualche giorno compora la schermata di errore di questo processo che comporta un rallentamento nella connessione, modifica l'aspetto della barra ( non so come meglio definirlo, diventa grigia, in generale ècome se si rovinasse la grafica) e soprattutto mi disattiva completamente l'audio.
ho fatto una scansione in modalità provvisoria con Malwerebytes e non sembra trovare nulal di infetto.
se visualizzo gli errori quello che mi appare è questo:

SzAppname: szAppVer: 0.0.0.0 szModname: unknown
SzModVer: 0.0.0.0 offset: 7c933845

potete aiutarmi?? non riesco a capire da dove nasce il problema..

Ciao ben arrivata ;)

Lancia Combofix .

Lo dowloadi sul desktop, disattivi Ripristino configurazione di sistema e lo lanci da modalità provvisoria (chiaramente scollegato da internet) .

Per usare Combofix non occorre installarlo, in quanto è un'eseguibile, tipo un software standalone o portable, quindi per avviarlo basta fare doppio click sul'eseguibile stesso che hai downloadato .

Disattiva il tuo antivirus in quanto è meglio per i risultati dello scan stesso.
Combofix vedrai che ti dirà che ha individuato la presenza del tuo antivirus (anche se lo disattivi, in quanto ti individua l'icona sul desktop): dagli ok e continua.
Lui stesso prima dello scan crea un punto di ripristino ed effettua un backup del registro di sistema .

Poi ti chiederà se vuoi installare la console di ripristino (se non ce l'hai già) : digli di no, tanto non serve ;)


Alla fine dello scan creerà due file di report:

- Combofix che trovi in C

- Combofix-quarantined-files che trovi in C/Qoobox (Qoobox e la cartella che crea Combofix stesso alla fine dello scan, prima del report) .


Postali su www.wikisend.com
Postare su wikisend o su un'altro motore di free file sharing significa che fai l'upload (un file alla volta) dei due file di report in questione.
In questo caso wikisend rilascia due link che posti sul forum.
Dal forum tramite il link da te postato, si va su wikisend, si effettua il download dei file di report che hai caricato su wikisend stesso, e una volta downloadati vengono letti ;)

PS: Combofix funziona solo su SO a 32 bit.

Per vedere se il tuo SO è a 32 bit o a 64 basta aprire la scheda “Proprietà del sistema”, Risorse del computer/tasto dx del mouse/Proprietà, o per farlo più velocemente scrivi nella finestra Start/esegui il comando sysdm.cpl + Ok .

All’inizio della scheda Generale, alla voce Sistema, se c’è scritto :

Microsoft Windows XP Professional Versione – anno - , significa che il SO è a 32 bit

Se hai scritto:

Microsoft Windows Xp Professional X64 Versione - anno - il SO è a 64 bit .


Guida di Combofix :

http://www.bleepingcomputer.com/combofix/it/come-usare-combofix

Download diretto :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

19lolla90
10-11-2010, 15:01
combofix non va..credo sia un problema di rootkit, come segnalato dallo stesso combofix.
c'è un programma che mi aiuta ad identificarlo, specifico per il mio SO o devo necessariamente rivolgermi a qualcuno di competenza?

grazie mille per l'aiuto!

tallines
10-11-2010, 21:27
combofix non va..credo sia un problema di rootkit, come segnalato dallo stesso combofix.
c'è un programma che mi aiuta ad identificarlo, specifico per il mio SO o devo necessariamente rivolgermi a qualcuno di competenza?

grazie mille per l'aiuto!

Ma in che senso Combofix non va....ti individua il rootkit ma non riesce a eliminarlo ?

Quando scarichi Combofix, rinominalo con estensione .exe.

Rinominalo prima del download chiaramente e gli metti qualsiasi nome anche il tuo + .exe e poi rifai la procedura.

Vedi se funziona .

Ricordati di postare i due file di report uppandoli su www.wikisend.com

tallines
11-11-2010, 20:31
19lolla90 a che punto sei ?

Non ho ancora capito cosa intendevi quando hai detto Combofix non va......

Ciao, aspetto una risposta ;)